A QNAP corrigiu vários zero-days em seu software demonstrado no Pwn2Own 2025
A QNAP corrigiu sete zero-days usados no Pwn2Own 2025 afetando QTS, QuTS hero, Hyper Data Protector, Malware Remover e HBS 3.
O fornecedor taiwanês QNAP corrigiu sete vulnerabilidades de dia zero exploradas em Pwn2Own Irlanda 2025. As falhas afetaram QTS, QuTS hero, Hyper Data Protector, Malware Remover e HBS 3 Hybrid Backup Sync.
As vulnerabilidades abordadas pela empresa são:
- CVE-2025-62847 – CVE-2025-62848 – CVE-2025-62849nos sistemas operacionais QTS e QuTS hero da QNAP;
- CVE-2025-11837 no Removedor de Malware;
- CVE-2025-59389 no Hyper Data Protector;
- CVE-2025-62840 – CVE-2025-62842 no software HBS 3 Hybrid Backup Sync.
O fornecedor recomenda que os clientes atualizem o software para a versão mais recente.
“Para proteger seu dispositivo, recomendamos atualizar regularmente seu sistema para a versão mais recente para se beneficiar de correções de vulnerabilidades.” diz o comunicado publicado pela empresa.
Abaixo estão as versões de software que corrigem essas vulnerabilidades:
- Hyper Data Protector 2.2.4.1 e posterior
- Malware Remover 6.6.8.20251023 e posterior
- HBS 3 Hybrid Backup Sync 26.2.0.938 e posterior
- QTS 5.2.7.3297 compilação 20251024 e posterior
- QuTS hero h5.2.7.3297 build 20251024 e posterior
- QuTS hero h5.3.1.3292 build 20251024 e posterior
Hackers de chapéu branco da Summoning Team, DEVCORE, Team DDOS e um estagiário de tecnologia da CyCraft demonstraram as vulnerabilidades acima durante a última competição de hackers Pwn2Own 2025.
Em outubro de 2024, a QNAP Corrigimos duas vulnerabilidades, rastreado como CVE-2024-50388 e CVE-2024-50387, demonstrado no Pwn2Own Irlanda 2024.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,Pwn2Own)
